マルウェア「Emotet」9月に入って急拡大 手口はさらに巧妙に
メールの添付ファイルなどを通じて感染を広げるマルウェア「Emotet」が9月に入って国内で急拡大しているとし、JPCERT/CCが注意を呼び掛けている。感染させる手口もさらに巧妙化しているという。
Emotetは、感染したデバイスから、メールアカウントやメール本文などを盗み取り、盗んだ情報を使ってスパムメールを送信し、感染を拡大させるマルウェア。
メールを受け取った人は、添付されたWordファイルやURLなどを開き、マクロやコンテンツを有効化すると、感染する可能性がある。感染後に別のマルウェアをダウンロードさせる場合があり、ランサムウェアを用いたデータの暗号化や暴露といった被害につながる可能性もある。
Emotetの配布活動は一時期、落ち着いていたが、今年7月に再開。その後、手口が巧妙化しているという。
例えば、Emotetが正規のメールから添付ファイルを窃取し、Emotetの感染を引き起こすWordファイルとともに、窃取した無害なファイルを添付してスパムメールを送るケースが確認されているという。
また、パスワード付きzipファイルを添付し、パスワードをメール本文に記しているケースを確認。この場合、メール配信経路でのセキュリティ製品による検知や検疫をすり抜け、メールが配信されてしまうことがあるという。
JPCERT/CCは、「一見すると業務に関係がありそうな内容で、取引先から送付されているようにみえる添付ファイルでも、Emotet感染につながる可能性がある」と指摘。信頼できると断定できない場合は、マクロやコンテンツ有効化のボタンをクリックしないよう注意を呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
CHARGESPOTのバッテリー、川に大量投棄か SNSで動画拡散 「警察と連携して回収・調査」
-
2
「REALFORCE」ロゴ入りで「ATMと同じ打鍵感」 東プレ製テンキー、セブン銀がプレゼント
-
3
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
4
さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明
-
5
LINE着せかえ“デザイン崩れ”問題、返金フォーム設置 ただ「返金できない場合も」
-
6
香川の私鉄「ことでん」、券売機をほぼ廃止 スマホで買う「デジタル切符」に移行 地方鉄道で全国初
-
7
通販生活が楽天市場から撤退 迎撃ドローン関連の報道受け「企業理念に反する」
-
8
数学界を騒がせた“あの図形”を実際に作製→新しい光学素材の卵に 東大などがNature系列誌で発表
-
9
LINE着せかえ「アイコンがデフォルトに戻る」問題、対応完了時期示さず クリエイターズは「審査に時間がかかっている」
-
10
フードデリバリー「menu」終了へ 「持続的なサービス提供が困難」 9月末まで
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR